
Falha de controle de acesso e configuração de segurança mal feita: os riscos do OWASP Top 10 que mais encontro auditando código PHP legado.
Ler post →
SQL Injection continua aparecendo em produção, mesmo décadas depois de documentado. A disciplina simples que evita esse risco por completo.
Ler post →
Não existe resposta universal: como decido entre JWT e sessão tradicional dependendo de quem vai consumir a API.
Ler post →
Cache mal usado é pior que sem cache: o critério que uso para decidir o que cachear em Laravel, e o que nunca deve ser cacheado.
Ler post →
Índice mal planejado pode piorar performance de escrita: o que aprendi sobre índice composto e o custo invisível de indexar demais no MySQL.
Ler post →
Migrar para microsserviços prematuramente troca um problema resolvível por complexidade operacional permanente. Quando um monólito ainda é a escolha certa.
Ler post →
Docker resolve "funciona na minha máquina", mas não uso em todo projeto. Onde container realmente vale a pena, e onde é complexidade desnecessária.
Ler post →
CI/CD não é só para equipe grande: o pipeline mínimo de três passos que uso até em projetos solo, e por que vale mesmo sozinho.
Ler post →
O que realmente registro em log, e como monitoramento proativo me avisa de um problema antes que ele afete o usuário final.
Ler post →